专栏名称: 知道创宇
知道创宇是一家立足攻防一线,以“AI+安全大数据”为底层能力,为客户提供云防御、云监测、云测绘产品与服务的网络安全公司。未来,知道创宇将致力于为客户提供安全网络。
今天看啥  ›  专栏  ›  知道创宇

2024攻防演练:如何应用“创宇迷阵”,守住内网最后的防线?

知道创宇  · 公众号  ·  · 2024-06-20 16:37

文章预览

攻防演练早已悄悄打响,攻击队早就在互联网上搜集目标单位的资产信息,以寻找漏洞进行突破。说不定已经有攻击队进入目标单位内网了,他们伺机而动,等到枪声响起的那一刻,就第一时间将目标拿下! 最后的防线——内网迷阵 之前我们已经聊过网络攻防演练中互联网侧如何“抗测绘”,那如果攻击者已经通过各种手段(比如:社工钓鱼、物理攻击、供应链攻击、内部策反等)突破互联网进入到内网,并且内网还存在诸多弱点(资产管理混乱隔离不严格、未修复漏洞的服务器/中间件、服务器同口令/弱密码、攻击者已掌握的0day等),如何才能守住内网最后的防线呢? 构建网络迷阵,重塑内网地形 在内网部署由若干假目标构成的迷阵,就可以重塑内网地形。迷阵动态变幻、散播网络迷雾,把攻击者迷惑得找不着北! 攻击者在遍布迷阵的内网 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览